Ir al contenido principal

Proyecto

 En esta sección voy a compartir todos los avances de mi proyecto, así como mi presentación final.


Problema detectado

En la planta de Sabritas ubicada en el municipio de Ixtaczoquitlán se cuenta con un pequeño departamento de sistemas informáticos que ayuda en el monitoreo de las reparticiones en la zona, pero que, sin embargo, no cuenta con actualizaciones constantes ni revisiones programadas para medir la seguridad de la información manejada por los departamentos administrativos.

 

Área de aplicación de su proyecto

Departamento de sistemas informáticos

 

Software a utilizar

WinAudit

Nitko

Snort

Nessus

 

Nombre de su proyecto

Auditoria para la seguridad informática del área de sistemas informáticos de Sabritas.

 

Beneficios de su proyecto

 

Mayor velocidad de gestión

Seguridad en los procesos informatizados

Prevención de delitos

Mantenimiento de las herramientas de trabajo

Mejor rentabilidad de las operaciones

 

 

 

 

 

 

Objetivo General

 

Llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen

establecidos en la empresa para lograr confiabilidad, oportunidad y seguridad de la información que se procesa a través de los sistemas de información.

 

Objetivos Específicos

 

1. Realizar una evaluación de controles

2. Dar cumplimiento de la metodología que lleva la empresa.

3. Evaluación de la seguridad en el área informática.

4. Evaluación de suficiencia en los planes de contingencia (generar respaldos, prever

qué va a pasar si se presentan fallas)

5. Opinión de la utilización de los recursos informáticos (Tener un resguardo adecuado

y protección de activos)

6. Control de modificación a las aplicaciones existentes (Evitar fraudes y robo de

información por parte de personal interno o externo, tener un control a las

modificaciones de los programas)

7. Revisión de la utilización del sistema operativo y los programas utilitarios.

8. Verificar la estructura sobre la cual se desarrollan las aplicaciones a fin de poder

verificar si donde se está guardando la información se encuentra encriptado, niveles

de seguridad, accesos, entre otros.

 


 

Conclusión

Juntamente con los avances de las tecnologías de información y las comunicaciones, se han implementado una serie de normas, estándares y marcos de trabajo que tienen como objetivos apoyar eficazmente a las organizaciones.

Para las organizaciones, además de contar con la infraestructura tecnológica necesaria y el recurso humano requerido, es indispensable disponer de un proceso de que permita realizar programas de auditorías informáticas de una manera completa, donde los roles incluidos cumplan con las responsabilidades propuestas.

La auditoría informática busca revisar y evaluar integralmente si su función está alineada con la organización, con el desempeño de sus funciones, con el uso eficaz y eficiente de los recursos, con el cumplimiento de los requisitos legales, ambientales y de calidad, y con

el manejo adecuado de los riesgos asociados a las TI y el ambiente de control en la organización, todo esto en cuento al manejo de la información y de los recursos tecnológicos con que cuenta la organización.

Comentarios